版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
10个重塑未来的网络安全趋势防御从人工智能驱动的威胁到新的运营模式,了解领先组织如何在2026年重塑网络战略更糟糕的是,98%的人认为网络威胁在未来两
年将会增长虽然网络安全作为CIO们的主要投资领域,但资金并没有跟上挑战的规模。2025年,平均安全预算仅增长了4%尽管程序的复杂性以及人才、工具和培训的成本持续上升,但2025年,
IT支出投入安全的比例正在下降,因为组织将资金转向追求AI和云倡议所承诺的增长和效率。在短短几年内,网络安全已经从后端IT任务演变为在董事会的核心任务中。连续四年,它在2025年安联风险晴雨表中名列第一,成为全球这是全球企业关注的主要问题。今天,网络安全是核心商业优先事项,
CIO、CISO以及越来越多的新任C级领导正在推动保护关键基础设施、保护数据和确保业务连续性的战略。全球范围内针对组织的攻击显著增加
企业现在每周平均遭受1,673次攻击比一年前增加了44
%(CheckPoint的2025年网络安全报告2)在这种环境下
令人意外的是
93%的董事会成员现在认为网络威胁是股东价值的直接风险(Gartner的2025年安全与风险管理领导者战略优先事项排名研究)在这种环境下
组织如何提高网络安全防御
能力理解塑造网络安全格局的力量
并学习如何证明主动投资的商业价值
是关键的第一步本报告揭⽰了2026年的顶级网络安全趋势并提供了将战略
资源和领导层协调一致的实际指导以保持领先于未来的威胁那么,发生了什么变化?其中之一是人工智能
迅速发展的人工智能带来了诸如生成式人工智能(GenAI)和自主智能(Agentic
AI)等强大新能力从根本上重塑了网络安全战场随着GenAI工具现已免费普及并广泛采用恶意行为者可以发起更频繁
更复杂
更有针对性的网络攻击
利用新的漏洞并在数字领域扩大入侵点网络安全重置:
安全领导者在2026年需要知道的事情
IT服务管理董事总经理Auxis何塞·阿尔瓦雷斯2美国的数据泄露成本触及历史新高人工智能引入·
·
4了一个新的网络风险时代·
.8第三方风险成为最薄弱且最昂贵的环节
·
·12从初创企业到巨头,毫无企业是免疫的
·
·15不断扩大的网络安全技能差距将企业和预算置于风险之中
·
·18网络安全成为首要外包职能——近岸外包引领变革·
·
23工具过载和警报疲劳削弱了网络韧性
·
·28人工智能对抗人工智能成为当今网络战的前沿
·
·31人工智能采纳速度超过了治理
·
·37投资回报率挑战重新定义网络安全策略
·
·4110个重塑2026年网络安全趋势目录
31.
数据泄露费用在美国创下新
高
410.229.489.44
9.369.058.648.197.91在五年间,全球数据泄露成本稳步上升,这主要是由于人工智能驱动的攻击以及过多的组织在发生泄露后被动投资网络安全。2025年带来了第一缕好消息:全球平均泄露成本降至444万美元,低于2024年的488万美元,因为企业越来
越多地利用人工智能和自动化来更快地检测和遏制威胁,
IBM的2025年数据泄露成本报告发现。然而,美国的情况却截然不同:泄露成本飙升至1022万美元,比前一年增长了9%,并且是全球最高。52018年2019年2020年2021年2022年2023年2024年2025年来源:IBM2025年数据泄露成本报告$10.5$10.09.5美元9.0美元8.5美元8.0美元美国的数据泄露成本以百万美元计算7.5美元6.0美元2025年美国的漏洞成本飙升至1022万美元,比前一年增长了9%,是全球最高的IBM2025年数据泄露成本报告美国的监管罚款由多个州、联邦和行业机构执行
——这意味着一系列机构可以对同一事件施加制裁。仅HIPAA违规就可能使医疗机构每年花费超过200万美元结果是:
IBM报告发现,美国组织现在面临全球最高的漏洞后监管成本——凸显了网络安全不足的财
务风险六
更高的监管罚款
美国仍然是攻击者的持续目标。根据CheckPoint最新的季度安全趋势报告,2025年第二季度北美地区仅占已知勒索软件攻击的53%,是所有地区中最高的这股无情的漏洞浪潮——包括近年来Yahoo、国家公共数据、Facebook和Target的大规模消费者数据泄露——暴露了大量的消费者数据,迫使监管机构采取更严格的框架和更高的处罚那么,为什么美国仍然走在错误的道路上?然而,在美国,检测网络攻击传统上更具挑战性。原因如下:>复杂的互联IT环境众多,提供了更多攻击入口>美国拥有巨大的攻击面,全球连接设备、用戶和组织的数量最多>由于该国高度数字化经济,更加复杂和持续的威胁>许多组织,特别是中小型企业,面临严重的网络安全人才短缺以及缺乏现代检测工具(如SIE
M、EDR、XDR)>各行业和州之间安全实践和法规的碎片化因此,检测往往比较慢——这给攻击者留下了更多时间来造成损害和窃取或破坏数据,导致更高的成本。很多时候,企业甚至在攻击者披露泄露事件之前并不知道发生了泄露——这使得攻击者有充足的时间来肆虐当攻击者——而非内部团队——暴露泄露时,全球平均成本飙升至508万美元,比组织发现泄露时的418万美元高出20%以上IBM2025年数据泄露成本报告
增加的检测和升级成本
在全球范围内,短期的数据泄露调查得益于人工智能和自动化技术,正在降低检测和升级成本。这些成本包括评估和审计、危机管理,以及与高层领导和董事会的沟通72人工智能引入了网络风险的
新纪元8生成性人工智能,特别是,完全改变了网络威胁行为者的游戏规则。大规模语言模型(LLM)的普及降低了进
入网络犯罪的成本和所需专业知识的门槛,使得发起大规模复杂攻击变得更加容易、迅速和便宜网络犯罪分子利用生成性人工智能成功模仿组织高层领导的沟通风格,例如,通过网络钓鱼诈骗和深度伪造冒充攻击欺骗员工。生成性人工智能还用于开发可信的社会工程攻击,涵盖多种语言,帮助威胁行为者以较低的成本针对更多国家的更多人群9人工智能在扩大网络风险的因素中名列前茅——不仅通过使攻击变得更加复杂,还通过随着组织快速将人工智能整合到其运营中扩大了攻击面。在SoSafe2025网络犯罪趋势调查中,约87%的安全专业人士表⽰他们的组织在过去一年中遇到了人工智能驱动的网络攻击,91%的人预计在未来几年会有显著增长。更糟糕的是,人工智能攻击正在对公司的底线造成更大的冲击:平均泄露成本,包括非授权或阴影人工智能人工智能参与执行安全事件的平均泄露成本基于人工智能模型的安全事件类型的平均泄露成本人工智能对数据泄露成本的影响以百万美元计量4.634.494.46来源:IBM2025年数据泄露成本报告62402257372056342255361950292149361347351141329由人工智能驱动由人工智能支敏感数据泄露给GenAI利用人工智能协自适应的、由人工智能未经授权使用第由AI生成代码增加由外部供应商/合作的目标社会工程持的诈骗方案工具或模型提供商助利用已知漏洞驱动的恶意软件,能够自主演变以逃避检测三方或开源Gen
AI模型导致的内部风险更大伙伴的安全性不足的GenAI实现带来的软件供应链风险近47%的组织将对抗性生成式AI列为其首要安全关注点——包括自适应恶意软件、逼真的欺骗、AI模型操控和大规模攻击自动化,2025年世界经济论坛(WEF)网络安全调查发现。这些进步使形势对网络犯罪分子更为有利——除非防御方用同样先进的人工智能反制措施来应对主要由生成式AI驱动的担忧受访者比例问:您在1-5的评分中,对以下包括AI在内的生成式AI相关威胁的担忧程度如何
4(主要关切)
5(严重威胁)本报告来源于三个皮匠报告站(),由用户Id:1372405下载,文档Id:1234224,下载日期:2026-05-12来源:BCG&GLGCISO2025调查10MIT的《2025年企业AI现状报告》发现,虽然只有40%的公司表⽰他们为官方的生成式AI订阅付费,但超过90%的公司员工在工作中经常使用个人AI工具,如ChatGPT或Claude这些未经监控的工具带来了昂贵的代价:
IBM发现,影子AI会增加平均数据泄露成本20万美元,并可能将事件控制时间延长一周组织中高水平的影子AI还
可能使泄露成本增加67万美元,从而暴露更多个人
和专有数据不出所料,影子AI已成为前三大数据泄露成本因素之一,仅次于供应链事件和过于复杂的安全体系环境与此同时,商业领袖热衷于推动AI整合,追求快速收益和成本节约现在,近80%的组织在至少一个业务职能中使用AI,去年这一比例为55%(麦肯锡《2025年AI现状报告》)这种快速的采用为新漏洞打开了大门许多AI工具——无论是第三方还是定制开发的——都缺乏强有力的安全保障,成为网络犯罪分子的主要攻击目标攻击者可以利用这些弱点提取敏感信息、绘制网络漏洞地图,并绕过检测系统影子人工智能已成为三大最昂贵数据泄露因素之一,仅次于供应链事件和过于复杂的安全系统环境。涉及影子人工智能的安全事件平均增加20万美元的泄露成本,而高水平的影子人工智能可能增加67万美元。IBM的2025年数据泄露成本报告但虽然被SoSafe调查的专业人士中压倒性的大多数(9
6%)认识到检测基于AI的攻击的重要性,只有26%将其能力评估为“⾼”水平这凸显了一个关键的漏洞:组织在获得预算和技能方面存在困难,难以部署所需的先进AI工具以应对基于AI的攻击加剧问题的是影子AI的威胁——员工在工作中使用未授权的AI工具在企业内部形成了一个强大的“影子AI经济”在员工使用个人AI工具进行日常工作时,这些工具在企业中暗中繁荣许多IT团队仍在努力将网络安全策略与整体业务目标结合——错失了获得高层一致性和为关键项目争取充足投资的机会(稍后会详细介绍)遭受AI相关安全事件的组织经历了运营中断和数据泄露,其中29%报告了数据完整性丧失(数据变得不准确、不完整或不一致)IBM发现近三分之一的113
第三方风险成为最薄弱——也是成本最高——的环节12今天,每个企业都依赖一个高度复杂和互联的生态系统,由供应链供应商、技术提供商、外包商等组成,以进行日常运营。正如Black
Kite的网络风险战略高级副总裁Jeffr
eyWheatman在最近的Auxis网络安全网络研讨会上所
说,“没有哪个组织可以独立存在。”事实上,
SoSafe的调查显⽰93%的公司现在依赖第三方服务来提供其主要价值主张。这种增加的——而且通常是不可避免的——依赖带来了显著的网络安全影响,显著扩大了攻击面,不仅包括直接供应商,还包括其整个供应链。同样,许多组织正在快速采用云技术,以便实现可扩展性、成本效益和感知的安全优势。但尽管云提供了明显的优势,它也引入了新的脆弱性——尤其是当公司对软件即服务(SaaS)平台的配置控制有限时。国土安全部的网络安全顾问MichaelHastings在Auxis网络安全网络研讨会上分享了一个发人深省的例子:“我上周在一个组织参观时,他们说,‘我们很好,我们所有的数据都是安全的,它在云中。’但他们不知道在云中的哪个地方,谁可以访问哪些应用程序,谁在移动数据,他们合作伙伴的安全实践是什么。这让人很担忧。”这种缺乏可见性创造了危险的风险集中。对主要云提供商的单一攻击——例如最近针对AWS和Snowflake的攻击—
—可能波及数千家依赖的企业,导致操作在一夜之间停止
,造成广泛的短期和长期损失。13这个问题的规模正在快速增长涉及第三方的漏洞百分比在去年翻了一番,从15%跃升至30%Verizon的20
25年数据泄露调查报告发现更糟糕的是,
IBM数据显⽰,对供应链的攻击平均耗时267天,检测和遏制时间最长这是因为这些攻击利用了供应商与客戶之间的信任,以及自动化的系统间通信延迟检测还源于对供应商系统中的安全实践和嵌入式AI工具缺乏可见性和监管—扩展了组织的攻击面和风险,远远超出了他们的控制范围简而言之,在当今这个超连接的世界里,你的企业安全只和你最脆弱的第三方环节一样强因此,世界经济论坛(WEF)调查的巨型组织中,有54%将供应链脆弱性视为实现网络弹性的最大障碍涉及第三方的漏洞百分比从2024年到2025年翻了一番,从15%跃升至30%Verizon2025年数据泄露调查报告14没有企业是免疫的4
从创业公司到巨头15三分之一的小型和中型企业(SMBs)在过去一年中经历了攻击,攻击成本高达700万美元微软2024年中小型企业网络安全报告如今,无论其规模、行业或地点,任何企业都无法肯定地说自己安全于网络攻击之下十年前,大型企业和零售及医疗等行业是网络攻击的主要目标——因为它们的赎金潜力高、消费者数据宝贵,以及与获取头条新闻相关的notoriety。然而,如今情况已不再如此。实际上,随着大型企业加强安全措施,威胁行为者意识到渗透防御较弱的小型企业更容易——同时攻击多个企业可以获得丰厚的回报根据Verizon的发现,针对企业的主要攻击方式勒索软件对小型组织的影响不成比例。勒索软件占中小企业泄露的88%,而大型组织仅为39%然而,许多中小企业仍然未意识到其风险增加。微软的研究揭⽰了中小型组织中令人担忧的心态,这
增加了它们的网络风险:“我们已经被攻击过,所以我们可能不会再次被攻击”“我们从来没有被攻击过,所以我们可能是安全的”“我们太小,不会成为黑客的目标”44%关于网络安全的中小企业心态见解来源:微软中小企业网络安全报告202426%
26%16网络安全专业人员的全球短缺——我们将在下一节更详细地讨论这一趋势——加剧了这一问题。虽然资金充足的
行业和大型公司可以竞争顶尖的网络安全人才,但较小和资源不足的组织往往无法竞争——这导致了专业知识
和防御方面的关键缺口。这种不平衡引发了现实世界的后果。没有强有力的恢复计划、备份或网络保险,小型企业在网络攻击事件中
遭受的损失最大。CrowdStrike报告称,四分之三的小企业表⽰,重大网络攻击“可能”或“肯定”会使它们倒闭,而中型和大型中小企业中这一比例不到三分之一。1746%34%13%7%只有7%的中小企业表示他们的网络安全预算是“绝对充足的。”然而,中小企业面临的最大网络安全障碍不是缺乏意识,而是缺乏资源。根据CrowdStrike的2025年中小企业网络安全状况调查,只有7%的中小型组织表⽰他们的网络安全预算“绝对足够”来源:CrowdStrike2025年中小企业网络安全状态调查没有不确定预算充足性可能5
不断增长的网络安全技能差距使企业——以及预算——面临风险188仅在美国,
CybersecurityVentures报告称网络安全职位空缺超过75万个——随着公司争夺有限的人才池,工
资水涨船高多年来,这一技能缺口已经演变成一个多方面的危机——不再仅仅是人数不足,而是技能和资源的严重失配。经济逆风继续收紧IT安全预算,使许多组织无法招聘——或以具有竞争力的薪资支付——他们急需的人才来保护基础设施2025年,
IANS报告发现这种压力尤为明显,安全领袖及其团队报告称由于招聘冻结和预算有限,他们感到压力
巨大。同时,技能缺口的扩大——缺乏最新的能力和专业知识——同样证明对人手短缺造成着同样严重的损害面对重要或显著技能差距的组织,发生重大泄露的概率几乎是没有技能差距的组织的两倍,
ISC2的调查报告发现。IBM的报告发现,近一半遭受数据泄露的组织报告称在应对严重的网络安全人才短缺问题上苦苦挣扎。影响是代价高昂的:技能短缺严重的组织平均泄露成本为522万美元,比技能短缺程度低或没有技能短缺的组织高出惊人的157万美元,
IBM发现。人工智能正在成为一个缓解压力的阀门和新的压力来源。一方面,人工智能工具的快速采用通过改善威胁检测
、加速数据处理以及实现更快、更主动的修复来帮助弥补技能差距。另一方面,由于人工智能的采纳也在各项业务运营中受到重视,网络专业人员已经看到更多的工作:超过一半被ISC2调查的安全团队已经面临由于组织采用生成性人工智能而导致的数据隐私和安全问题。19尽管网络安全技能缺口已经持续了大约十
年,但这一短缺从未如此严重。2024年ISC2网络安全人才研究报告显示,全球有着高达480万个职位空缺,即使全球网络安
全工作人数达到了550万的创纪录高点缺口:480万人才需求550万1020万全球网络安全人才缺口来源:2024年ISC2网络安全人才研究不幸的是,劳动力还没有完全准备好。Ponemon的《2025年网络安全中的人工智能现状报告》18中,超过一半的受访者将人工智能工具视为高度复杂
——
只有42%的人认为他们的网络安全团队已经完全准备好使用这些工具。组织还在优先考虑安全工程、风险评估、应用安全、治理、风险管理和合规性的与人工智能相关的招聘。20
最需求的网络安全技能虽然公司普遍招聘网络安全角色,但随着组织面对复杂的人工智能攻击、快速的云采用、更严格的合规和监管要求,以及确保日益复杂的技术环境的需要,专业的网络安全技能需求最为迫切。最需求的技能包括:人工智能和机器学习(ML)模型及模型审计数据科学
自然语言处
理(NLP)生成性人工智能在网络安全中的应用人工智能为帮助弥合日益扩大的网络安全技能差距提供了强大的机会。与此同时,人工智能的采用正在产生新的、专业的角色,这些角色需要高级专业知识。招聘经理正在寻找具有涵盖以下技能的新一代网络安全专业人员:云平台和基础设施安全云数据安全云架构和设计云计算安全被认为是需求最高的技术技能,
ISC2调查发现。招聘经理正在寻找具备以下经验的候选人:人工智能云计算>>>除了技术技能之外,招聘经理正在优先考虑可转移的软技能,以补充人工智能的采用。目前需求最高的非技术技能包括强大的问题解决能力、团队合作、协作、好奇心和沟通能力根据ISC2对招聘经理的调查,这些技能的排名甚至高于云计算安全和人工智能等纯技术技能。原因是:他们预期至少一些专业技术技能将在人工智能的进步中变得过时只有42%的IT领导者表示他们的网络安全团队完全准备好使用人工智能驱动的工具Ponemon2025年网络安全领域人工智能状态报告非技术技能2131%强大的解决问题能力团队合作与协作技能
好奇心/学习热情强大的沟通能力云计算安全强烈的战略思维能力风险评估、分析与管理安全工程治理、风险管理与合规(GRC)人工智能/机器学习(AI/ML)强大的项目管理技能安全分析时间管理与组织应用安全安全管理
情商安全运维.零信任实施身份和访问管理领导能力网络监控威胁情报分析冲突解决技能数字取证与事件响应渗透测试操作技术安全(ICS)入侵检测审计恶意软件研究/分析用户意识培训人才/人员评估技能
14%
14%
13%
12%
12%
11%
11%
11%
10%
10%
8%
8%
8%
7%
7%
7%
7%
6%
6%
6%
5%
4%
4%
3%
3%来源:ISC2网络安全劳动力研究202422
技术性
非技术性招聘经理的技术和非技术技能排名28%26%25%19%17%6网络安全成为#1外包功能-近岸外包引领转变23网络安全格局正以惊人的速度演变——带来新的风险,同时加剧了长期存在的挑战,如人才短缺、技能缺口和
预算限制为了跟上节奏,大多数组织已转向外部网络安全合作伙伴,以增强其安全姿态并弥补内部能力差距根据Ponemon的报告,近60%的组织表⽰他们需要外部专业知识来最大化基于AI的安全工具的价值这一趋势正迅速加快根据德勤2024年全球外包调查,网络安全及IT基础设施服务已成为最外包的业务职能,77%的组织至少部分外包其网络安全运营Foundry的2024年安全优先级研究进一步强化了这一趋势,显⽰82%的安全决策者计划在未来12个月内将关键网络安全功能外包给托管服务提供商(MSP)或其他第三方威胁检测与响应安全意识培训安全运营中心威胁情报漏洞评估/测试备份与恢复云安全管理基础设施保护(防火墙、入侵检测、DDoS、VPN)数据保护/加密日志管理与分析问题:在接下来的12个月内,您的组织将把以下哪个安全功能外包给托管安全服务提供商或其他第三方(不包括SaaS)?来源:CSO安全优先事项研究,202424%23%23%22%22%22%21%21%18%17%组织计划外包的安全职能24人工智能驱动的自动化的出现是影响地点策略的另一个主要因素。随着人工智能自动化许多曾经需要大量配送团队的日常和重复性任务,组织越来越重视具有专业技能和战略能力的合作伙伴,而不仅仅是追求纯粹的成本优势。在这种气候下,拉丁美洲已成为北美网络安全组织的主要目的地,提供解决紧迫问题所需的灵活性、更高价值
的人才和实时协作25但选择安全提供商的原因正在改变在劳动力挑战之际,“人才获取”首次超越“成本降低”成为外包的首要驱动因素,德勤发现IT领袖在筛选过程中更加严格——将接近性、语言流利度和时区兼容性列为选择IT外包合作伙伴的首要原因简而言之,他们优先考虑合作顺畅和操作挑战少——即使在更远的地点可以实现较低的成本,《ComputerEconomics》的最新IT外包统计报告也发现物理接近性数据驻留服务提供商的语言能力时区临近低成本3.73.23.02.92.2平均排名来源:计算机经济学选择服务提供商最重要的属性0246根据ISC2研究,拉丁美洲拥有近130万的专业人士,提供全球最大的熟练网络安全劳动力之一——超过亚洲的主要外包目的地,几乎与欧洲持平。实际上,拉丁美洲在CBRE2025年技术人才评分报告中排名第一,持续的投资来自地方政府和跨国公司支持一个高技能、快速增长的人才库CBRE还指出,拉丁美洲的技术劳动力成本平均比美国低38%——使安全组织能够优化预算而不影响质量来源:ISC2网络安全人才研究2024265,457,173+0.1%同比中东和非洲 亚太地区997,068全球网络安全劳动力估算北美欧洲1,300,0231,454,8681,273,868431,302拉丁美洲?绩效指标讲述了相同的故事。根据SSON和Auxis23的拉丁美洲GBS与外包行业状态报告,拉丁美洲共享服务组织的满意度(87%)显著高于亚洲(53%)、欧洲(64%)甚至北美(69%)。不足为奇的是,拉丁美洲共享服务组织以近两倍于全球平均水平的速度(64%对32%)交付IT流程,如网
络安全——这是他们能力、成熟度和日益战略重要性的证据。82%的安全决策者计划在未来12个月内将网络安全功能外包给托管服务提供商或其他第三方。拉丁美洲拥有约130万名快速增长的网络安全专业人员,超过了亚洲受欢迎的外包目的地。铸造2024年首席安全官安全优先事项研究ISC22024年网络安全人才研究277.工具过载与警报疲劳削弱网络韧性28更糟糕的是,这些工具往往难以融入组织的安全环境近80%的安全领导者表⽰他们的安全工具分散且不连通,给他们的团队带来了适度到显著的挑战(Splunk20
25年安全状态报告25)这些挑战——从不合逻辑的工作流程到可见性缺口——增加了团队的压力和疲劳。除了低效率之外,它们未能提供安全团队快速发现威胁和迅速准确响应所需的综合洞察——反而造成了信息超载和大量警报,导致警报疲劳安全运营中心(SOC)工作人员每天平均面临3800个以上的警报,2024年Vectra威胁检测状态报告26发现。结
果是:62%的警报被忽视,因为安全团队在过度的工作负担中淹没——增加了真实威胁未被发现的可能性29在不断增加的网络威胁和扩展的攻击面前,安全团队常常面临另一个复杂的问题:遗留的安全基础设施。由于在数十种不同的安全解决方案中挣扎,以保护组织的网络、云和终端环境,安全团队往往不得不手动对警报进行分类,同时抵御日益自动化的攻击即使有更强大的安全解决方案可用,它们往往与点解决方案重叠,导致效率低下,并且需要额外的工具来填补
空白。2024年CDW网络安全报告发现,约68%的组织使用10到49种安全工具或平台,另有15%的组织使用更多的工具!您的组织正在运行多少安全工具/平台?少于1010-1920-4950-99
超过10031%
37%5%10%来源:2024CDW
网络安全报告16%工具过多造成显著低效:68%的组织使用10到49种安全工具或平台,还有15%使用更多.CDW2024
网络安全研究报告55%处理太多的误报46%解读缺乏上下文的警报59%生成的警报太多误报错误地指⽰警报暗⽰威胁,成为另一个主要关注点,使分析师浪费宝贵的时间追逐虚幻的攻击——并可能错过关键通知SOC团队面临的主要警报问题造成低效来源:Splunk2025年安全状态报告308
人工智能对抗人工智能是新的前线在今天的网络战争中31安全团队正陷入一场人工智能军备竞赛——这正在推动我们保护组织方式的根本变化。随着传统的边界防御在面对人工智能驱动的威胁时显得乏力,安全团队正以智能、自动化的解决方案进行反击,这些解决方案能
够实时检测、学习和响应结果是网络安全进入了一个新时代,在这个时代,速度、适应能力和机器智能对于保持领先至关重要。除了加强防御之外,这些人工智能工具还在帮助缩小日益扩大的网络安全技能差距,并解决许多困扰传统安全模型的挑战根据Ponemon的调查,今天,人工智能和机器学习占到3680万美元平均IT安全预算的21%。投资只会加速增长
:预计全球对人工智能驱动的网络安全支出将从2024年的310亿美元跃升至2030年的1330亿美元(TechnopediaAICybersecurityInsights27)GenAI和自主人工智能的影响ISC2报告称,
GenAI代表了最大的投资领域,
近一半(45%)的网络安全团队正在使用它尽管主要的应用案例涉及自动化操作流程和日常任务,如报告撰写和事件文档,但它也越来越多地嵌入到企业防御策略中在美国,约四分之一的安全运营中心(SOC)利用GenAI进行网络安全防御,如威胁检测(24%)、开发(23%)和查询安全数据(30%),
Splunk报告称但随着人工智能驱动的安全运营中心报告出显著的优势,包括更快的警报解决、改善的资源分配、实时模式识别以及复杂过程的自动文档,这些数字正在增长自主人工智能——人工智能的最新和最自主的形式
—
—将网络安全自动化提升到一个新的水平。自主人工智能赋予高级软件代理学习、决策和独立行动的能力
,同时与治理模式和人类监督相结合32通过协调RPA、LLM、基于API的协作以及其他先进的⼈⼯智能进⼊⾃动化流程,代理⾃动化可以提供更快、更具弹性、可扩展且越来越主动的防御‒
⾃动适应变化的条件并做
出智能的实时决策尽管采⽤仍处于早期阶段,但59%的安全领导者表⽰他们正在积极部署代理⼈⼯智能,根据2025年⽹络安全部落年度报告28,实际使⽤案例已经显⽰了提⾼的检测准确性、更快的响应时间和更⾼的SOC效率然⽽,信任仍然是⼀个挑战。Only11%的⽹络安全领导者完全信任⼈⼯智能处理关键的SOC活动,
Splunk发现‒他们对数据准确性、隐私和合规性表⽰担忧保持⼈机协作的策略,辅以稳健的治理和合规框架,对于建⽴对这些新兴技术的信⼼⾄关重要这就是关键:⼈⼯智能不能取代⽹络安全中的⼈类因素‒但它可以显著增强这⼀因素。⼈⼯智能带来速度、可扩展性和模式识别,⽽⼈的分析师贡献上下⽂、直觉、监督和伦理判断成功依赖于建⽴能够有效利⽤⼈⼯智能的劳动⼒
‒加强防御并将技术⾏动与商业成果联系起来。87%的IT领导者寻求外包以加快在安全等关键领域采纳⼈⼯智能,也就不⾜为奇‒
以获得他们内部缺乏的⼯具、技术和专业知识(德勤)33改善了优先处理威胁和漏洞的能力改善了SOC团队的效率提高了分析威胁的速度减少必须调查的安全事件数量减少发现和响应安全事件的平均时间减少误报和/或漏报率减少防火墙规则和安全政策的手动更新提供关于安全威胁的更深入知识提供关于网络流量和实体的安全情报*减少网络安全架构的复杂性其他*50%56%43%51%36%43%40%40%35%35%27%35%28%29%27%28%27%23%23%33%人工智能如何改善您组织的安全态势0%
10%20%30%
40%50%60%来源:2025年网络安全中的人工智能报告,
Ponemon研究所*在财年2024中没有回应
2024财年
2025财年34
首席信息安全官(CISO)正在引入的顶级AI驱动能力
快速威胁检测
人工智能可以实时识别微妙的异常和攻击模式,通常人类分析师会错过——将检测时间从数周缩短到数分钟这
对于零日威胁、内部风险和由生成式AI驱动的钓鱼攻击尤其宝贵70%的安全专家表⽰,人工智能在检测以前会被忽视的威胁方面效果显著(Ponemon)
自动化事件响应
人工智能能够自主执行响应计划——迅速隔离设备、阻止恶意IP地址并触发恢复,最大程度减少人工操作和
侵害影响人工智能用戶将漏洞成本削减了190万美元,响应时间减少了80天(IBM)3559%的安全领导者正积极部署AgenticAI,实际应用案例已展现出提高检测准确性、加快响应时间和提升SOC效率只有11%的网络安全领导者完全信任人工智能来处理关键的SOC活动Splunk2025安全状态报告2025网络安全部落年度报告 强大的钓鱼检测
目前超过40%的钓鱼邮件是由人工智能生成的(VIPRE2024年第2季度电子邮件威胁趋势报告),精明的安全领导者正在依靠大型语言模型进行反击:快速分析语言、发件人信誉和上下文线索,以主动阻止复杂的钓
鱼尝试人工智能模型在钓鱼检测中的准确率高达97.5%——即使信息对人类分析师看起来合法(高德纳)。 更智能的漏洞优先级和修复
人工智能可以将威胁情报与您的特定基础设施相关联,以确定哪些漏洞最重要——以及如何修复它们。预计2025年将出现45,500个新漏洞——因此必须将资源集中在最大的风险上(事件响应和安全团队论坛)。 预测性威胁情报
通过分析历史攻击模式、当前威胁情报和环境因素,人工智能可以在攻击来临之前预测攻击向量,从而实现
主动防御。生成式人工智能模拟现实威胁,可以在零日漏洞被发现之前检测到它们,并帮助分类能够变异以逃避检
测的新恶意软件变种。
自动警报响应和分类
AI过滤噪声,使安全团队可以专注于高优先级威胁——例如,优先处理威胁和漏洞,关闭误报,关联数据以获得全面视图,以及应对低风险警报59%的组织表⽰人工智能显著或中度提升安全效率(Splunk)369
人工智能采纳速度超过
人工智能治理37根据2025年斯坦福人工智能指数报告,2024年与人工智能相关的隐私和安全事件比去年激增了56.4%。随着人工智能越来越深入安全运营,强有力的治理、透明度和道德监督不再是可选的,而是减轻风险的必要条件然而,尽管各类企业的人工智能应用正在迅速推进,阴影人工智能的传播同样迅速,而治理却难以跟上。IBM调查的近三分之二的组织(63%)承认他们没有人工智能治理政策来管理人工智能或检测阴影人工智能在从生成式人工智能投资中创造价值的竞赛中,创新优先于安全。最新的IBM对高管的研究发现,目前只有24%的生成式人工智能项目包含任何安全组件,尽管82%的受访者表⽰安全和可信的人工智能对商业成功至关重要这是一个危险的差距:根据IBM的数据泄露报告,在报告有与人工智能相关的漏洞的组织中,有97%缺乏适当的访问控制和治理。即使存在治理政策,不到一半的组织对人工智能的部署有正式的审批流程,61%的组织缺乏有效实施人工智能治理所需的技术结果是:人工智能的应用在没有约束的情况下快速推进。后果是严重的——包括数据泄露、提⽰注入、模型操控、身份利用和未经授权的访问。每一种都带来了巨大的财务、声誉和信任成本3839人工智能系统与基础设施安全数据污染访问与验证利用由于数据或用户行为的变化导致的模型漂移和性能下降未经授权的访问和滥用不安全的AI生成代码AI供应链漏洞对抗性输入与规避来自第三方工具、库或预训练模型集成到生成式AI系统的风险缺乏可审计性和可追溯性模型反演和提取攻击(从AI模型中重建敏感输入数据或窃取其结构/参数)暗影AI数据泄露与暴露提示注入攻击缺乏算法透明度和可
解释性基础生成式人工智能安全风险、威胁与挑战随着像代理型人工智能这样的更先进的AI类型在企业中逐渐得到认可,对强有力的治理、透明度和伦理监管的需求变得更加紧迫这些措施对于确保负责任的部署、防止意外后果以及保障免受滥用、偏见和安全漏洞的影响至关重要法规和治理是网络韧性的关键驱动力
根据世界经济论坛的调查,78%的CISO和87%的CEO将改善安全态势和减轻网络风险作为采纳新网络安全法规的主要动机然而,执行这些措施并非没有挑战据世界经济论坛的调查,近70%的受访者认为网络安全法规过于复杂或繁重
——或者难以核实第三方的合规情况与此同时,监管压力正在增加仅在2024年,美国联邦机构就引入了59项与AI相关的法规(斯坦福AI指数)随着政府和行业机构加快监管步伐,许多公司担心监管疲劳——这意味着新规则的数量和速度可能让安全团队不堪重负,并稀释法规的预期效果目前,仅有24%的生成式AI项目包含任何安全组件,尽管有82%的受访者表示安全可信的AI对企业成功至关重要IBM商业价值研究4010
ROI挑战重新定义网络安全战略41随着网络攻击变得更频繁且成本更高,安全领导者面临越来越大的压力,必须证明其网络安全投资的价值然而,证明投资回报(ROI)仍然是安全团队面临的最大挑战之一毕竟,当成功意味着阻止从未发生的事件时,价值难以用传统商业术语量化不幸的是,这导致许多组织无法获得预算进行主动防御——而在发生突破时面临更大的损失因此,具有前瞻性的安全领导者正在重新塑造思维模式——从仅仅预防的策略转变为关注网络弹性的策略这意味着采纳“何时,而不是是否”的心态,接受在人工智能时代攻击不可避免——并专注于早期检测、最小化影响、快速恢复以及适应未来威胁这种转变的一个关键部分在于投资于预防性、由人工智能驱动的安全工具,例如终端保护平台和威胁情报技术,以快速阻止攻击并防止未来的攻击据Ponemon报告,超过40%的美国信息技术安全从业者表⽰其组织已采用预防性安全措施这种转变的一个关键部分在于投资于预防性、人工智能驱动的安全工具,如终端保护平台和威胁情报技术,以快速阻止漏洞并防止未来的攻击accordingtoPonemon的报告超过40%的美国IT安全从业者表⽰他们的组织已经采取了预防性安全措施这些主动威胁狩猎工具可以为平均数据泄露成本节省近20万美元,
IBM发现威慑威胁,最小化损失,将资源集中在最高的商业风险上利用洞察力指导应对团队,了解攻击目标和潜在目标通过自适应学习不断提高预测准确性降低与处理攻击相关的成本这些工具有助于:42然⽽,将这些安全投资的商业影响量化给⾼管层仍然是⼀个主要障碍。PwC2025年全球数字信任洞察报告发现,只有不到⼀半的⾼管表⽰⾸席信息安全官在制定⽹络安全投资或监督技术部署⽅⾯有重要参与。这通常导致优先事项不⼀致和安全⽴场较弱,因为⽹络安全决策可能在没有适当⻛险评估、商业背景或操作准
备的情况下做出。总结就是:⽹络安全不会产⽣收⼊‒它保护收⼊。因此,证明⽹络安全投资回报率(ROI)需要另⼀
种视⻆。计算⽹络安全投资回报率的最有效⽅法,不是衡量获得的收⼊,⽽是将加强防御的费⽤与成功⽹络攻击的潜在财务、声誉和运营损失进⾏⽐较。DevSecOps⽅法基于AI和ML的洞察安全分析或SIEM威胁情报加密安全协调、⾃动化和响应(SOAR)⼯具量⼦安全⼯具主动威胁猎捕员⼯培训⼈⼯智能治理技术降低数据泄露成本的十大安全投资与去年的488万美元全球泄露平均成本相⽐的成本差异,以美元计-227,192-233,503-211,906-212,061-208,087-201,201-193,893-196,951-192,266-191,893(避免的安全事件年成本-年度安全投资)x100
=投资回报率来源:IBM2025年数据泄露成本报告年度安全投资43不到一半的首席执行官表示首席信息安全官在规划网络安全投资或监督其组织的技术部署方面显著参与。普华永道2025年全球数字信任洞察远程工作队伍131,212安全技能短缺173,400不合规173,692迁移到云计算174,538受影响的物联网和操作技术环境175,010人工智能工具的采用
193,511影子人工智能
200,321安全系统复杂性207,914供应链漏洞
227,244数据泄露成本的主要驱动因素与去年488万美元全球泄露平均成本的差额,以美元计在美国,数据泄露的平均损失超过1000万美元,最佳的网络安全商业案例归结为量化避免的风险和获得的韧性来源:IBM2025年数据泄露成本报告44
网络弹性始于合适的合作伙伴2026年标志着企业防御的一个决定性时刻——安全领导者面临双重挑战:管理不断扩大的威胁表面和迅速发展的人工智能攻击,同时还要应对技能缺口、广泛的覆盖要求、监管复杂性和预算压力。塑造2026年的网络安全趋势明确表明——弹性,而不仅仅是防范,定义了网络成熟度随着持续的人才短缺不断考验内部安全团队的极限,首席信息安全官和首席信息官正在重新思考他们的运营模式——更依赖于人工智能驱动的自动化和可信的托管安全服务合作伙伴(MSSPs),以填补能力缺口并增强响应能⼒将外包业务转移到拉丁美洲正在成为现代网络战略的核心——提供按照时区、文化和协作风格对齐的认证网络安全人才,以实现企业级保护、可持续的成本效率和更快的响应在一个网络风险从不休息的世界中,与像Auxis这样领先的近岸MSSP合作,使组织能够立即获得交钥匙的安全操作、战略指导和最佳实践,而不必承担在内部建立广泛安全操作的成本和⿇烦结果:能够利用最新的网络安全趋势,超越反应性防御——构建主动、适应性强且具有弹性的安全能力,保持在人工智能威胁时代的领先地位想要了解更多关于最新网络安全趋势或托管安全服务的好处吗?今天就联系我们的网络安全专家!或者,访问我们的资源中心,获取更多网络安全提示、策略或成功故事45Grant
Thornton通过两个专业实体在美国提供专业服务:
GrantThorntonLLP,持牌的注册会计师(CPA)事务所,提供审计和保证服务,以及Grant
Thornton
Advisors
LLC(非持牌的CPA事务所),专门提供非认
证服务,包括税务和咨询服务。在2025年1月,
GrantThorntonAdvisorsLLC成立了一个跨国、多学科的平台。该平台提供一流的咨询和税务业务,以及独立的审计业务。平台在美洲、欧洲和中东设有办事处,提供独特的客戶体验,包括增强的解决方案和能力,得到了强大技术和一支由15,000名质量驱动的专业人士组成的团队的支持,这些专业人士享有卓越的职业成长机会和独特的跨境文化。Grant
Thornton是Grant
Thornton
International
Limited网络的一部分,该网络提供对其在150多个全球市
场中会员公司的访问。GrantThorntonLLP、GrantThorntonAdvisorsLLC及其各自的子公司作为替代实践结构(APS)运营。APS遵守适用的法律、法规和专业标准,包括来自美国注册公共会计师协会的标准“会计师协会”“GrantThornton”指的是在GrantThornton国际有限公司(GTIL)网络下,会员公司为其客戶提供服务的品牌,和/或指一个或多个会员公司。Grant
Thornton
LLP和G
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年B2科目一仿真考试题库(100题完整版+详细答案解析)
- 医务人员针刺伤职业暴露应急处置卡
- 二次供水监理实施细则
- 危废仓库调度主管岗位面试题及答案
- 患者跌倒风险分级管控实施方案
- 2026年《城市轨道交通概论》城轨高职期末试卷
- 餐饮行业前厨部厨师长菜品研发手册(执行版)
- 农业实验实验试剂配制与使用规范手册
- 硅业生产与质量控制手册
- 河道淤泥固化处理施工规范
- 侵害未成年案件强制报告制度培训课件
- 2025年中考政治总复习提纲
- 电网检修工程预算定额(2020年版)全5册excel版
- 生产过程中次品管理制度
- XXX氨制冷安装工程施工方案
- 2026《高一数学培优讲义》秋季(学生版)
- 小学科学教学中科学探究中问题意识培养的研究课题报告教学研究课题报告
- 肌张力障碍肉毒毒素注射后肌电图动态监测方案
- 工程建设内业资料培训
- 统编版高一历史中外历史纲要知识点归纳总结(复习必背)
- 云浮市烟草公司2025秋招党建文秘岗位高频笔试题库含答案
评论
0/150
提交评论